Informativa privacy

Privacy Policy

Ultimo aggiornamento: 3 settembre 2026 · ai sensi del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

1. Titolare del trattamento

Il Titolare del trattamento è Revving S.r.l., con sede legale in Via Borgonuovo 16, 20121 Milano (MI), Italia.
P.IVA / C.F.: [P.IVA] · REA: [REA].
Email: hello@revving.it · PEC: [PEC].
Responsabile della Protezione dei Dati (DPO): [DPO] — email [email DPO].

2. Tipologie di dati raccolti

  • Dati di contatto conferiti tramite form Mail Newsletter (nome, cognome, email, categoria di interesse).
  • Dati di contatto e progetto conferiti tramite form di prenotazione consulenza (nome, cognome, email, azienda, telefono, messaggio).
  • Dati di registrazione all'Area Riservata (nome, cognome, email, telefono, azienda/ruolo, password cifrata).
  • Dati di candidatura conferiti tramite questionario attitudinale di terze parti (CV, dati anagrafici, esperienze professionali).
  • Dati di navigazione (indirizzo IP anonimizzato, tipo di browser, pagine visitate, durata della visita, eventi di click) raccolti tramite strumenti di analytics proprietari, solo previo consenso.
  • Cookie tecnici e di misurazione — vedi la Cookie Policy.

3. Finalità e basi giuridiche del trattamento

  1. Iscrizione alla Mail Newsletter e invio di comunicazioni editoriali — base giuridica: consenso dell'interessato (art. 6.1.a GDPR).
  2. Gestione delle richieste di consulenza e prenotazione incontri — base giuridica: esecuzione di misure precontrattuali (art. 6.1.b GDPR).
  3. Registrazione e accesso all'Area Riservata investitori/partner — base giuridica: esecuzione di contratto / misure precontrattuali (art. 6.1.b GDPR).
  4. Gestione delle candidature — base giuridica: misure precontrattuali(art. 6.1.b GDPR) e obblighi di legge.
  5. Misurazione anonima del traffico e miglioramento del sito — base giuridica: consenso (art. 6.1.a GDPR) raccolto tramite cookie banner.
  6. Adempimenti di legge (contabili, fiscali, antiriciclaggio) — base giuridica: obbligo legale (art. 6.1.c GDPR).

4. Modalità del trattamento

I dati sono trattati con strumenti elettronici e organizzativi adeguati a garantirne la sicurezza, la riservatezza e l'integrità (art. 32 GDPR), e sono accessibili esclusivamente al personale autorizzato e ai responsabili esterni nominati ai sensi dell'art. 28 GDPR.

5. Responsabili esterni e destinatari dei dati

I dati possono essere comunicati ai seguenti responsabili del trattamento:

  • Supabase Inc. (database e autenticazione) — server UE.
  • Brevo (Sendinblue SAS) — gestione e invio della Mail Newsletter, server UE.
  • Google LLC / Google Workspace — Google Drive per la gestione documentale riservata. Possibile trasferimento extra-UE coperto da Clausole Contrattuali Standard (SCC).
  • Cal.com Inc. — prenotazione appuntamenti. Possibile trasferimento extra-UE coperto da SCC.
  • Guru Solutions / piattaforma di recruiting — gestione delle candidature.
  • Cloudflare Inc. — hosting / CDN. Possibile trasferimento extra-UE coperto da SCC.
  • Consulenti professionali (commercialisti, legali, revisori) e Autorità competenti nei casi previsti dalla legge.

I dati non sono oggetto di diffusione né di trasferimento verso Paesi privi di un livello adeguato di protezione senza l'adozione di garanzie appropriate (art. 46 GDPR).

6. Tempi di conservazione

  • Iscritti alla Mail Newsletter: fino alla revoca del consenso (link "disiscriviti" in ogni email).
  • Richieste di consulenza: 24 mesi dalla chiusura della pratica, salvo instaurazione di un rapporto contrattuale.
  • Account Area Riservata: fino alla richiesta di cancellazione dell'utente.
  • Candidature: 24 mesi dalla ricezione, salvo diversa richiesta del candidato.
  • Dati di analytics: massimo 26 mesi in forma aggregata e pseudonimizzata.
  • Dati contabili e fiscali: 10 anni come da obblighi di legge.

7. Diritti dell'interessato

Ai sensi degli artt. 15–22 GDPR l'interessato ha diritto a: accedere ai propri dati, ottenerne rettifica o cancellazione, limitarne il trattamento, opporsi al trattamento, ricevere i dati in formato strutturato (portabilità), revocare in qualsiasi momento il consenso prestato.

Per esercitare i diritti è sufficiente scrivere a hello@revving.it. L'interessato ha inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali ( www.garanteprivacy.it ).

8. Natura del conferimento

Il conferimento dei dati richiesti dai form è facoltativo; il mancato conferimento rende tuttavia impossibile dare seguito alla richiesta (iscrizione Mail Newsletter, prenotazione consulenza, registrazione all'Area Riservata, candidatura).

9. Processi decisionali automatizzati

Revving non effettua processi decisionali interamente automatizzati né attività di profilazione ai sensi dell'art. 22 GDPR.

10. Time Management e integrazione Google Calendar

Il software Time Management interno consente, su scelta esplicita dell'utente, di collegare il proprio account Google Calendar tramite OAuth 2.0. Il collegamento è facoltativo e avviene con il classico flusso di consenso Google; l'utente può rifiutare o revocare l'accesso in qualsiasi momento.

Dati letti dal calendario Google: elenco dei calendari dell'utente e dei relativi eventi (titolo, data/ora di inizio e fine, luogo, descrizione, partecipanti) entro l'intervallo temporale visualizzato in Agenda. I dati degli eventi Google sono mostrati solo all'utente che li ha collegati e non sono condivisi con altri utenti.

Dati scritti sul calendario Google: quando a un "ciclo" di Time Management viene assegnata una scadenza, Revving crea un evento sul calendario Google scelto dall'utente e ne aggiorna o elimina l'evento se il ciclo viene modificato, archiviato o cancellato. L'evento contiene il titolo e la scadenza del ciclo.

Finalità e base giuridica: fornire la funzionalità richiesta di sincronizzazione dell'agenda — base giuridica: esecuzione di un contratto / richiesta dell'interessato(art. 6.1.b GDPR).

Conservazione: i token di accesso e di aggiornamento OAuth sono conservati unicamente lato server, cifrati, e vengono usati solo per le operazioni sopra descritte. I dati degli eventi Google non vengono memorizzati in modo permanente da Revving: vengono ricavati dal calendario dell'utente in tempo reale quando l'Agenda è visualizzata. I cicli e le loro scadenze restano invece salvati nel database Revving secondo i tempi di conservazione dell'Area Riservata.

Revoca dell'accesso: l'utente può scollegare Google Calendar in qualsiasi momento dalla sezione Profilo di Time Management (pulsante "Disconnetti Google Calendar"): i token vengono immediatamente cancellati e nessun nuovo evento viene più creato o modificato. In alternativa è possibile revocare l'accesso direttamente dal proprio account Google ( myaccount.google.com/permissions). Dopo la disconnessione gli eventi Google precedentemente creati da Revving restano sul calendario dell'utente fino a quando non vengono rimossi manualmente.

Destinatario: Google Ireland Ltd. / Google LLC agisce come responsabile indipendente del trattamento dei dati di Google Calendar; il trattamento di tali dati da parte di Google è regolato dalle condizioni di Google. Possibile trasferimento extra-UE coperto da Clausole Contrattuali Standard.

11. Modifiche all'informativa

La presente informativa può essere aggiornata. La versione vigente è sempre pubblicata su questa pagina con indicazione della data di ultimo aggiornamento.